Protokol USPD baru saja merilis pengumuman, mengonfirmasi bahwa mereka mengalami serangan yang direncanakan dengan sangat matang.



Metode yang digunakan hacker sangat tersembunyi—yang disebut "serangan CPIMP" (Proxy Middleman in Proxy). Singkatnya, saat kontrak sedang dideploy, penyerang diam-diam lebih dulu mendapatkan hak admin pada kontrak proxy. Yang lebih parah, mereka menyamar sebagai versi yang sudah diaudit dan tampak normal, lalu bersembunyi selama beberapa bulan.

Begitu waktunya tiba, mereka langsung melancarkan serangan: mencetak sekitar 98 juta token USPD, lalu membawa kabur sekitar 232 stETH.

Yang menakutkan dari metode serangan seperti ini adalah kemampuannya lolos dari pemeriksaan audit, karena secara permukaan terlihat benar-benar normal. Saat ketahuan, kerugian sudah terjadi.
STETH-1.45%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 6
  • Posting ulang
  • Bagikan
Komentar
0/400
down_only_larryvip
· 4jam yang lalu
Gila, audit aja bisa ketipu? Serangan CPIMP ini parah banget, ngumpet berbulan-bulan baru nyerang, orang ini sabar banget nahan diri.
Lihat AsliBalas0
PretendingSeriousvip
· 4jam yang lalu
Saya jadi tahu kenapa audit bisa lolos lubang sebesar ini, ternyata jebakannya sudah dipasang sejak saat deployment, orang ini benar-benar kejam ya.
Lihat AsliBalas0
BtcDailyResearchervip
· 4jam yang lalu
Gila, tekniknya keren banget, ngendap beberapa bulan baru bertindak, audit aja nggak bisa ketahuan? Ini benar-benar nggak masuk akal.
Lihat AsliBalas0
PhantomHuntervip
· 4jam yang lalu
Gila, sudah mengintai berbulan-bulan baru bertindak, caranya gila banget... Audit pun nggak bisa ketahuan? Saya cuma penasaran gimana orang-orang USPD itu bisa tidur nyenyak.
Lihat AsliBalas0
HashBanditvip
· 4jam yang lalu
yo, inilah alasan kenapa gue gak percaya sama audit lmao... dulu waktu gue masih mining setidaknya ada transparansi soal hashrate, sekarang protokol-protokol ini lolos dari auditor kayak gak ada apa-apa. 232 stETH hilang begitu aja, brutal.
Lihat AsliBalas0
CryptoDouble-O-Sevenvip
· 4jam yang lalu
Astaga, audit saja tidak bisa menemukan? Lalu kita masih bisa percaya apa?
Lihat AsliBalas0
  • Sematkan
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)